Защищенность интернет-ресурса

Дата публикации: 07.11.2017

Приемлемый класс уровня защищенности РКС определяется формально индексом риска, представляющим собой разность максимального ограничения распространения (секретности) обрабатываемых РКС (системой) данных и минимальным допуском пользователей системы (берутся рейтинговые, шкалированные оценки). Не учитываются факторы, влияющие на общую степень риска, например, степень серьезности угроз безопасности и др.


Например, максимальное ограничение распространения (секретности) данных класса «Для служебного пользования» равно 7, а минимальный допуск пользователей к данным этого класса 2. Следовательно, приемлемый уровень защиты оценивается индексом риска 5. Существуют специальные таблицы рейтингования. Их учитывают рейтинги хостинга tophosting.in.ua при обеспечении безопасности.


На данные кроме грифа секретности могут быть наложены дополнительные ограничения (например, ведомственные, корпоративные и др.), введен санкционированный доступ (например, защищающий их от случайного или умышленного изменения). Это могут быть, например, медицинские сайты, файлы (ЭКП, электронной карточки пациента), правового характера сайты, файлы (материалы расследований), финансовые сайты, данные (курсы и объемы продаж) и др. Сведения о крупных финансовых транзакциях могут иметь более высокий рейтинг ограничения.


Для индекса риска более 4 релевантных систем защиты нет. Для них рекомендуется уровень физической и административной защиты. Например, использование брендмауэра, системы вторичной аутентификации и другие.

Другие статьи из раздела

Новые блоги
Дата: 04.09.2013
Существует достаточно широкий спектр тем, на которые пишут блогеры, вне зависимости от места проживания. Однако имеется и набор стандартных тем, о которых почти ...


Архив статей